[8367] 2014-10-21_阿里巴巴移动安全分析报告:97%的APP存在安全漏洞

文档创建者:s7ckTeam
浏览次数:34
最后更新:2025-01-17
2014-10-21_阿里巴巴移动安全分析报告:97%的APP存在安全漏洞 9 7 % A P P J a s o n _ H Z   F r e e B u f   2 0 1 4 - 1 0 - 2 1 a n d r o i d a p p S Q L w e b v i e w h t t p s d a t a b a s e f i l e 访 1 1 a n d r o i d   a p p a p p 8 3 % a p p a n d r o i d   a p p 9 7 % a p p 4 0 a p p 4 9 9 a p p 2 1 % a p p 2 4 0 3 0 % a p p 5 7 2 % a n d r o i d   a p p a p p A n d r o i d   A P P a n d r o i d   a p p a p p 1 1 1 1 a p p a p p 使 a n d r o i d   a p p s q l 3 8 . 2 % w e b v i e w 3 5 . 4 % a n d r o i d   a p p 2 0 . 7 % 7 9 . 3 % w e b v i e w h t t p s
S Q L 3 8 . 2 % s q l S q l W e b v i e w 使 a d d J a v a s c r i p t I n t e r f a c e 使 H t t p s h t t p s 使 A L L O W _ A L L _ H O S T N A M E _ V E R I F I E R h t t p s a n d r o i d   a p p A n d r o i d   A P P a p p 2 . 1 a p p 2 . 1 . 1 . 使 1 1 a p p a p p a p p 9 7 % a p p 4 0 a p p a p p 4 9 9 ( 2 1 % ) 2 % 便 a p p a p p a p p 2 3 0 ( 1 0 % ) 3 0 % a p p
a p p a p p a p p 2 . 1 . 2   使 1 1 a p p f i l e 访 a p p ( 3 7 ) ( 3 5 ) ( 3 2 ) ( 2 8 ) ( 3 ) a p p a p p 2 . 1 . 3   a n d r o i d a p p
2 . 2   A p p A n d r o i d   a p p S Q L w e b v i e w H T T P S 2 . 2 . 1 A p p a ) a p p b ) a n d r o i d o p e n F i l e O u t p u t m o d e C o n t e x t . M O D E _ W O R L D _ R E A D A B L E C o n t e x t . M O D E _ W O R L D _ W R I T E A B L E a n d r o i d   a p p 2 . 2 . 2 A n d r o i d 0 d a y A n d r o i d 0 d a y a n d r o i d   a p p a n d r o i d a n d r o i d a p p a n d r o i d   a p p A n d r o i d   a p p 使 S D L 使 a p p a p p a p p 1 1 a p p a p p 2 5 0 0 a n d r o i d   a p p 4 0 9 7 % a p p a n d r o i d   a p p a p p a n d r o i d   a p p a n d r o i d   a p p a p p 使   a p p a p p 广 广 2 0 1 4 1 0 2 2 h t t p : / / w e i b o . c o m / a l i m o b i l e s e c u r i t y

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则